首页
社区
课程
招聘
[求助] 逆向遇到错误怎么解决
发表于: 2025-8-13 18:17 441

[求助] 逆向遇到错误怎么解决

2025-8-13 18:17
441

背景

闲着没事随便找了个跑路的软件逆向
拖到die里一看发现没壳
图片描述
顺便再到沙箱里检测一下 沙箱
打开软件 是一个非常标准的 机器码加激活码
图片描述
再结合沙箱的报告 感觉机器码是通过bios版本生成的
但是也不能完全确定

放到x32dbg里查不出中文字符串
只能试试从按钮事件出发
去dede里搞来了事件触发的地址
图片描述
然后放到x32dbg和ida里查
一开始还算正常 就是找找关键跳
但我越看越不对劲

判断输入的是否都是大写 大写和非大写的判断还不一样
图片描述
如果把都是大写的这里的的关键跳改了 那么接下来就会报错
图片描述
图片描述

如果输入的不全是大写 那么就会在另一处判断
会检查两次密码 每次检查两遍
但也会报错
图片描述
图片描述
图片描述

我现在很怀疑是不是软件本身出了问题
大佬们帮忙看一看
631K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3j5h3&6Q4x3X3g2T1j5h3W2V1N6g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Q4x3V1j5I4k6i4W2i4e0U0q4Z5h3W2u0Y4h3Y4A6y4L8#2c8Z5z5i4q4U0e0h3R3^5N6#2)9K6c8Y4m8%4k6q4)9K6c8o6j5$3y4U0j5`.

后续

又研究了一下这个软件
是一个加密部分是delphi做的 验证密钥之后 把自身的带密码的zip(overlay)解压出来 然后这里面就是主程序
猜测密码应该就是根据密钥得出来的
没有密钥的话很难破解


传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

最后于 2025-8-14 01:32 被略地编辑 ,原因: 完结
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 3
活跃值: (3819)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
需要一组匹配的 机器码和对应的开启密码就能弄。
2025-8-13 18:45
0
雪    币: 65
活跃值: (341)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
eewwqq 需要一组匹配的 机器码和对应的开启密码就能弄。
这软件作者好像跑路了 所以只能爆破了
2025-8-13 19:42
0
雪    币: 2799
活跃值: (12052)
能力值: (RANK:385 )
在线值:
发帖
回帖
粉丝
4
拖到ida中.动静态分析一波. 看看能不能找到一些关键点.
2025-8-13 20:00
0
雪    币: 14609
活跃值: (2125)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
5
易语言的程序吧,按钮事件安排上…
2025-8-13 20:24
0
雪    币: 1568
活跃值: (2026)
能力值: ( LV12,RANK:229 )
在线值:
发帖
回帖
粉丝
6
设置机器码的函数:sub_4BF178
点击确定函数:sub_004BCDB4
加载文件并校验函数:sub_4BC63C
开始播放函数:sub_004BE2D8
-------------------------------------
关键词:DRM保护
一般来说解决机器码问题后翻录掉视频即可进行二次分发。
2025-8-13 21:02
0
雪    币: 3
活跃值: (3819)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
略地 这软件作者好像跑路了 所以只能爆破了
如果没有一组注册信息,那就没法爆破。私信你说能破的都是骗子。
2025-8-18 15:36
0
游客
登录 | 注册 方可回帖
返回